Сейчас это uVS 3.84 http://rghost.ru/58569100
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
[code]
;uVS v3.84 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v384c
delref -ARKDLL:ONIQ4DXJOIZY.DLL
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=79565722976CF0D210C34C
delref HTTPS://GET3.ADOBE.COM/RU/FLASHPLAYER/UPDATE/PLUGIN
delref HTTP:\\RUPOISK21.RU
bl C91A9020CE87320AECD55B8BEA4647C5 94892
delall %SystemDrive%\PROGRAMDATA\KBROWSER UTILITY\KBROWSER-UPDATER-UTILITY.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\TEMP\CF44EB55.SYS
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\TEMP\D258FB2F.SYS
exec MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
deltmp
delnfr
regt 27
restart
[/code]
-------------
Далее (даже если проблема решена) выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic10688/
Выбрать Гипер сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .
*Если Гипер сканирование не запускается:
Выберите первый вариант сканирования ( Угроза сканирования )